基于湖库一体架构,统一管理结构化、半结构化与非结构化等多模态数据,一个系统承载事务处理、实时分析与 AI 工作负载。
配置华为云数据服务对等连接
更新时间:2026-09-16 12:11:02
在 OB Cloud 中创建华为云数据源或配置数据迁移任务时,您可以使用对等连接访问数据源所在的 VPC。本文介绍如何创建华为云数据服务对等连接,以及如何使用已有对等连接配置数据源。
背景信息
VPC 对等连接(VPC Peering)用于实现两个 VPC 之间的私网通信。OB Cloud 支持以下两类对等连接:
- 实例对等连接:连通应用程序所在 VPC 与 OB Cloud 实例所在 VPC,用于应用程序访问 OB Cloud 数据库。
- 数据服务对等连接:连通 OB Cloud 数据服务 VPC 与数据源所在 VPC,用于数据迁移、同步、校验等任务访问数据源。
本文介绍华为云数据服务对等连接的配置和使用方法。
前提条件
已注册 OB Cloud 账号,并具备组织管理员、项目管理员或数据服务管理员权限,以管理数据服务对等连接。
使用具备相应操作权限的华为云账号。接受对等连接请求、配置路由表或调整安全组等网络规则时,请按实际操作需要授权。
已获取数据源实例所在 VPC 的 ID、IPv4 CIDR 和该 VPC 所在区域对应的华为云项目 ID,您可以:
- 在 华为云虚拟私有云控制台 查看 VPC ID 和 IPv4 CIDR(即 VPC 网段)等信息。具体操作步骤,请参见 获取虚拟私有云的 ID 信息。
- 在华为云控制台右上角用户名的下拉列表中,单击 我的凭证,找到 VPC 所属区域对应的项目并复制其项目 ID。请使用该区域对应的华为云项目 ID,请勿填写华为云账号 ID 或 OB Cloud 项目 ID。具体操作步骤,请参见 获取对等连接的对端项目 ID。
注意事项
- 创建对等连接时,OB Cloud 中选择的本端地域需要与对端 VPC 所在的华为云区域一致,填写的对端项目 ID 也必须对应同一区域。
- 请确保两端需要互通的网段不重叠,以免影响路由转发。
- 同一云厂商、同一地域下,不支持为同一个对端 VPC 重复创建数据服务对等连接。已有可用连接时,请直接使用。
- 默认情况下,同一个华为云项目 ID 在同一地域下最多可创建 5 个数据服务对等连接。超出限制时,请先清理不再使用的连接后重试。
首次使用对等连接
如果尚无可用的数据服务对等连接,请先在 OB Cloud 中创建连接,在华为云中接受请求并配置路由,再使用该连接配置数据源。
步骤一:配置对等连接
登录 OB Cloud 云数据库控制台,在左侧导航栏单击 网络配置。
在 对等连接(数据服务) 页签,单击 创建。
在 新建数据服务对等连接 对话框的 步骤 1:配置对等连接 区域,配置 云厂商 和 本端地域。
参数 说明 云厂商 选择 华为云。 本端地域 选择与对端数据源实例 VPC 所在地域一致的华为云区域。 在 对端数据源实例 VPC 区域,单击 私有网络,前往华为云控制台获取数据源实例所在 VPC 的信息,并填写以下参数。
参数 说明 对端项目 ID 填写数据源实例所在 VPC 所属区域对应的华为云项目 ID,可在华为云控制台的 我的凭证 页面查看。具体操作步骤,请参见 获取对等连接的对端项目 ID。请勿填写华为云账号 ID 或 OB Cloud 项目 ID。 对端 VPC ID 填写数据源实例所在 VPC 的 ID,可在 华为云虚拟私有云控制台 查看。具体操作步骤,请参见 获取虚拟私有云的 ID 信息。 对端 CIDR 可在 华为云虚拟私有云控制台 查看数据源实例所在 VPC 的 IPv4 CIDR(即 VPC 网段)。具体操作步骤,请参见 获取虚拟私有云的 ID 信息。 说明
- 填写对端 VPC 中需要访问的 IPv4 网段,确保包含数据源实例的私网地址。
- 支持输入多个 CIDR,每输入一个 CIDR 后按回车键,再输入下一个。
单击 创建。提交创建请求后,记录页面显示的对等连接 ID、本端 VPC ID 和本端 CIDR,用于后续接受请求及配置路由。
步骤二:接受连接
在 OB Cloud 的 步骤 2:接受连接 区域,查看连接状态及以下本端信息。状态为 等待连接 时,需要前往华为云接受来自本端 VPC 的对等连接请求。
参数 说明 对等连接 ID 本次创建的对等连接 ID,用于在华为云中查找对应的请求。 本端项目 ID OB Cloud 数据服务 VPC 所属区域对应的华为云项目 ID。 本端 VPC ID OB Cloud 数据服务 VPC 的 ID。 本端 CIDR OB Cloud 数据服务 VPC 的网段,用于后续配置路由策略。 单击该区域中的 对等连接,前往华为云对等连接页面,接受本端 VPC 的对等连接请求。
请尽快完成接受操作。超过华为云限定的时效,将导致本次对等连接创建失败。可单击 OB Cloud 页面中的 了解更多 查看相关说明。
返回 OB Cloud 控制台,在 步骤 2:接受连接 区域单击 检查连接状态。确认连接已接受后,继续配置路由。
步骤三:新增路由策略
在 OB Cloud 的 步骤 3:新增路由策略 区域,单击 对等连接,前往华为云对等连接页面。
按照 OB Cloud 页面指引,在搜索框中输入页面显示的 对等连接 ID,进入对应连接的详情页面,单击 路由列表。
单击 添加路由,按照页面指引选择对应的路由表,将目标网段设置为 OB Cloud 页面显示的 本端 CIDR。
返回 OB Cloud 控制台,在 步骤 3:新增路由策略 区域单击 完成。本步骤将标记为已完成,列表中的连接状态变为 已连接。
已有可用对等连接
已有状态为 已连接 的数据服务对等连接时,可以在新建数据源时直接选择,无需重复创建。
登录 OB Cloud 云数据库控制台,在左侧导航栏选择 数据服务 > 数据源。
单击 新建数据源,选择需要创建的数据源类型。
将 云厂商 设置为 华为云,选择数据源所在地域和支持对等连接的实例类型,并将 连接类型 设置为 对等连接。
在 对等连接 ID 下拉列表中选择目标连接,并核对其对端 VPC ID 和对端 CIDR,确保与数据源实例所在网络一致。
列表仅展示所选云厂商和地域下状态为 已连接 的连接。如果没有可用连接,请先按 首次使用对等连接 完成配置。
根据数据源类型及认证方式,填写所需的私网连接地址、端口和认证信息。连接地址支持 IP 地址或域名;使用域名时,请确保其能在数据服务网络中解析到可达的私网地址。对于 Kafka 数据源,请填写 Kafka 接入点。
单击 测试连接。测试成功后,单击 保存。
数据源的其他参数请参见 新建数据源。后续可在数据迁移任务中引用该数据源;在任务中直接配置数据源时,也可以选择对应的对等连接。具体操作请参见 数据迁移 中相应类型的任务文档。
说明
对等连接显示为已连接,并不代表数据库连接一定成功。如果测试连接失败,请检查路由表是否关联到数据源所在子网,以及安全组、网络 ACL、域名解析、数据库监听端口和账号权限是否配置正确。
后续操作
继续配置
如果创建过程尚未完成,可在 网络配置 > 对等连接(数据服务) 页面找到状态为 等待接受连接 或 路由待配置 的连接,单击 继续配置,完成剩余步骤。
删除对等连接
在 对等连接(数据服务) 页面,查看目标连接的 关联资源,确认已无需要使用该连接的任务。存在关联资源时不支持删除,请先在确认业务不再使用后释放关联资源。
在目标连接的操作列单击 删除,阅读提示并确认删除。
前往华为云控制台,确认对等连接及其关联路由已删除,并清理用户侧仍保留且不再需要的相关配置。
华为云删除对等连接时,会同时删除两端 VPC 路由表中与该连接关联的路由信息。详情请参见 删除对等连接。
警告
- 删除对等连接会中断使用该连接的网络访问,且删除操作无法恢复。请在删除后核对用户侧配置,清理时不要影响其他业务仍在使用的网络规则。
- 数据源创建后不支持编辑其对等连接配置。如需使用其他对等连接,请新建数据源,并在配置后续任务时选择新数据源。